Configurazione delle credenziali per il coinvolgimento remoto con Microsoft Teams
Il pacchetto gestito Life Sciences Customer Engagement include le credenziali denominate ed esterne che supportano il coinvolgimento remoto con Microsoft Teams. Per completare la configurazione, registrare un'applicazione in Microsoft Azure. Quindi, utilizzare i dettagli dell'app Microsoft Azure per aggiornare la configurazione della credenziale denominata nell'organizzazione Salesforce. La configurazione della credenziale denominata consente l'autenticazione protetta tra Salesforce e Microsoft Teams e consente a Coinvolgimento del cliente in Scienze della vita di creare e avviare riunioni di Microsoft Teams per conto degli utenti.
Versioni (Edition) richieste
| Disponibile nelle versioni: Lightning Experience |
| Disponibile in: Enterprise Edition e Unlimited Edition con licenza aggiuntiva Life Sciences Cloud per Customer Engagement e pacchetto gestito Life Sciences Customer Engagement. |
| Autorizzazioni utente richieste | |
|---|---|
| Per visualizzare le credenziali denominate: | Visualizza impostazione e configurazione |
| Per creare, modificare o eliminare le credenziali esterne: | Gestisci credenziali denominate o Personalizza applicazione |
| Per modificare gli insiemi di autorizzazioni e i profili utente: | Gestisci profili e insiemi di autorizzazioni |
Registrazione di un'app in Microsoft Azure
Registrare un'applicazione in Microsoft per abilitare l'accesso all'API Graph di Microsoft per conto dell'utente. Seguire le istruzioni di Microsoft per completare questi passaggi. Si utilizzano i valori salvati quando si crea il provider di identità di autenticazione esterno in Salesforce.
-
Registrare una nuova applicazione in Microsoft Azure.
Assegnare all'app un nome adatto alla propria organizzazione.
-
Dopo aver creato l'app, recuperare e salvare questi valori dalla pagina Panoramica dell'app.
- ID directory (tenant)
- ID applicazione (client)
-
Generare e salvare un segreto client per l'app.
Copiare immediatamente il valore del segreto client, poiché è disponibile solo al momento della prima creazione. Se si perde il valore del segreto client, generarne uno nuovo.
-
Aggiungere queste autorizzazioni API Microsoft Graph all'app.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
Queste autorizzazioni consentono a Life Sciences Customer Engagement di autenticare gli utenti tramite OAuth 2.0, creare e gestire riunioni di Microsoft Teams e accedere ai dati del calendario per scopi di pianificazione. - Se richiesto dalle policy dell'organizzazione, concedere il consenso amministratore dopo aver aggiunto le autorizzazioni API Microsoft Graph.
-
Dalla pagina Endpoint dell'app, recuperare e salvare questi endpoint per l'app.
- Endpoint di autorizzazione OAuth 2.0 (v2)
- Endpoint token OAuth 2.0 (v2)
Configurazione di un provider di identità di autenticazione esterno
In Salesforce, aggiornare il provider di identità di autenticazione esterno per l'integrazione con Microsoft Teams. Il provider di identità di autenticazione esterno consente a Salesforce di ottenere token OAuth 2.0 per l'autenticazione protetta con Microsoft Teams.
Prima di creare il provider di identità di autenticazione esterno in Salesforce, assicurarsi di aver recuperato questi valori dall'app Microsoft Azure.
- ID applicazione (client)
- ID directory (tenant)
- Valore segreto client
- Endpoint di autorizzazione OAuth 2.0 (v2)
- Endpoint token OAuth 2.0 (v2)
- Da Imposta, nella casella Ricerca veloce, cercare e selezionare Credenziale denominata.
- Selezionare Provider di identità.
- Selezionare Microsoft Teams Auth Provider (Life Sciences) e fare clic su Modifica.
-
Immettere o aggiornare questi valori.
Campo Descrizione ID client Immettere l'ID applicazione (client) dell'app Microsoft Azure. Segreto client Immettere il segreto client dell'app Microsoft Azure. Autorizza URL endpoint Nell'URL, sostituire /common/con l'ID directory (tenant) dell'app Microsoft Azure.URL endpoint token Nell'URL, sostituire /common/con l'ID directory (tenant) dell'app Microsoft Azure. - Salva le modifiche.
-
Nella pagina dei dettagli del provider di identità di autenticazione esterno, copiare l'URL di richiamata generato da Salesforce.
L'URL di richiamata è detto anche URI di reindirizzamento.
Impostazione di un URI di reindirizzamento in Microsoft Azure
Per completare la configurazione OAuth 2.0 per l'integrazione con Microsoft Teams, aggiungere un URI di reindirizzamento alla registrazione dell'app Microsoft Azure. L'URI di reindirizzamento consente agli utenti di accedere a Microsoft Teams da Life Sciences Customer Engagement e quindi reindirizza gli utenti a Salesforce dopo l'autenticazione.
- In Microsoft Azure, tornare all'app.
-
Nella sezione Autenticazione dell'app, aggiungere un URI di reindirizzamento.
Utilizzare l'URL di richiamata copiato dal provider di identità di autenticazione esterno Salesforce.
Creazione di un insieme di autorizzazioni e concessione dell'accesso principale
In Salesforce, utilizzare un insieme di autorizzazioni per concedere l'accesso alle credenziali di Microsoft Teams. Solo gli utenti che dispongono di questo insieme di autorizzazioni possono eseguire l'autenticazione con Microsoft Teams per pianificare ed eseguire sessioni remote.
Se non si dispone di un insieme di autorizzazioni che consenta agli utenti di accedere a sistemi esterni, crearne prima uno. Vedere Creazione di insiemi di autorizzazioni.
- Da Imposta, nella casella Ricerca veloce, cercare e selezionare Insiemi di autorizzazioni.
- Aprire l'insieme di autorizzazioni creato per l'accesso ai sistemi esterni.
-
Concedere l'accesso alla credenziale esterna OAuth 2.0 di Microsoft Teams agli utenti assegnati a questo insieme di autorizzazioni.
- Nell'insieme di autorizzazioni, in App, fare clic su Accesso entità credenziali esterne.
- Fai clic su Modifica.
- Spostare l'entità per la credenziale esterna di Microsoft Teams in Scienze della vita nella colonna delle entità abilitate.
- Salvare le modifiche e quindi tornare all'insieme di autorizzazioni.
-
Abilitare le autorizzazioni oggetto credenziale esterna utente in modo che Salesforce possa creare, gestire e archiviare in modo sicuro i token di accesso crittografati utilizzati dalla credenziale denominata per le chiamate a Microsoft Teams.
- Nell'insieme di autorizzazioni, in App, fare clic su Impostazioni oggetti.
- Fare clic su Credenziali esterne utenti.
-
Abilitare queste autorizzazioni per l'oggetto Credenziali esterne utente.
- Lettura
- Crea
- Modifica
- Elimina
- Salva le modifiche.
-
Assegnare l'insieme di autorizzazioni a tutti gli utenti che utilizzano Microsoft Teams per pianificare ed eseguire sessioni remote.
Agli utenti possono essere assegnati più insiemi di autorizzazioni. Se anche gli utenti hanno accesso a Twilio, è possibile concedere loro entrambi gli insiemi di autorizzazioni.
